PRÁTICA DE DNS - LINUX DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD 1.A) INSTALAÇÃO DO SERVIDOR DNS INICIALIZAÇÃO DO AMBIENTE DO DVD



Documentos relacionados
Prática DNS. Edgard Jamhour

Prática NAT/Proxy. Edgard Jamhour. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.

cio Roteamento Linux

PRÁTICA DE IPV6: ENDEREÇAMENTO, AUTOCONFIGURAÇÃO E ROTEAMENTO 1. APRESENTAÇÃO DO CENÁRIO DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD

PRÁTICA DE NAT/PROXY - LINUX 1. TOPOLOGIA DE REDE PARA TODOS OS CENÁRIOS DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD

Mecanismos de QoS em Linux Hierarchical Token Bucket (HTB)

PRÁTICA DE VLAN - LINUX 1. AMBIENTE PARA REALIZAÇÃO DAS PRÁTICAS UTILIZAÇÃO DA IMAGEM NO DVD UTILIZAÇÃO DO SERVIDOR REMOTO ESPEC

Mecanismos de QoS em Linux DiffServ (Marcação e Policiamento)

Sistemas Operacionais de Rede. Configuração de Rede

Roteiro de Práticas de Roteamento IGP usando Quagga

ROTEIRO PRÁTICO DE MECANISMOS DE TRANSIÇÃO: TUNELAMENTO 6TO4 1. APRESENTAÇÃO DO CENÁRIO DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD

ROTEIRO PRÁTICO DE MECANISMOS DE TRANSIÇÃO: TUNELAMENTO 6TO4 1. APRESENTAÇÃO DO CENÁRIO DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD

Configurando servidor de DNS no CentOS O Domain Name System Sistema de Nomes de Domínio é de fundamental importância em uma rede.

Roteiro de Práticas de Roteamento IGP usando Quagga

Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços

PRÁTICA DE OSPF COM QUAGGA 1. OSPF COM QUAGGA DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD INICIALIZAÇÃO DO AMBIENTE DO DVD 2. CONFIGURAÇÃO DA VM1

LABORATÓRIO VI DNS E BIND. Baseado no laboratório oficial disponível em

Configuração de Rede

GUIA MUDANÇA E FORMATAÇÃO DE SERVIDOR - MILLENNIUM

Você pode testar se está tudo OK, abrindo um navegador no Debian Linux e acessando qualquer site.

Curso de Pós Graduação em Redes de Computadores. Módulo Laboratório de Linux Apostila 2. Serviço DNS

L A B O RATÓRIO DE REDES

Exercícios práticos sobre DHCP usando Linux. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.

GUIA MUDANÇA E FORMATAÇÃO DE SERVIDOR - SLIM

Instalação e Configuração Servidor DNS

Guia de instalação para ambiente de Desenvolvimento LINUX

Roteiro 3: Sistemas Linux arquivos e diretórios

Controle de congestionamento em TCP

GNU/Linux Debian Servidor DNS

Prática DHCP Linux. Exercícios práticos sobre DHCP usando Linux.

Configurando um servidor DHCP

HOW TO. Instalação do Firewall 6.1 Software

Redes de Computadores. Guia de Laboratório Configuração de Redes

Ilustração 1: Componentes do controle de acesso IEEE 802.1x

Tutorial configurando o dhcp no ubuntu ou debian.

Prof. Samuel Henrique Bucke Brito

UM dos protocolos de aplicação mais importantes é o DNS. Para o usuário leigo,

Universidade Católica de Brasília Pró-reitoria de Graduação Curso de Ciência da Computação

LABORATÓRIO UNIDADES 1 REVISÃO LINUX E COMANDOS BÁSICOS ABRINDO A MÁQUINA VIRTUAL UBUNTU SERVER PELO VIRTUALBOX

Configuração endereço IP da interface de rede

Curso Técnico em Informática. Informática Aplicada Instrutor Rafael Barros Sales

INDICE 1. INTRODUÇÃO CONFIGURAÇÃO MÍNIMA INSTALAÇÃO INTERLIGAÇÃO DO SISTEMA ALGUNS RECURSOS SERVIDOR BAM...

III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitor: Jundaí Abdon.

Omega Tecnologia Manual Omega Hosting

Confguração básica da rede

Entendendo como funciona o NAT

Sistema Operacional Unidade 12 Comandos de Rede e Acesso Remoto

Compartilhando arquivos com o samba

Configuração de redes no Gnu/Linux

Recuperando o GRUB após instalação do Windows

Na Figura a seguir apresento um exemplo de uma "mini-tabela" de roteamento:

TESTANDO A INTEGRIDADE DAS ISOs E LIVE-USB:

1 Instalando o VirtualBox no Windows

TUTORIAL COLOCANDO IP FIXO LE3

O que é uma rede de computadores?

Instalação e configuração Linux CentOS 6.x

Orientador de Curso: Rodrigo Caetano Filgueira

MANUAL INSTALAÇÃO/CONFIGURAÇÃO RASPBERRYPI/DACPYTHON

Instalação do PHP no Linux

Wireshark Lab: TCP. Versão KUROSE, J.F & ROSS, K. W. Todos os direitos reservados 2011 BATISTA, O. M. N. Tradução e adaptação para Wireshark.

Aula pratica 4 Testar Conexões TCP/IP em Redes Industrias Usando os comandos Ping e Net View (1.a Parte)

VIRTUAL PRIVATE NETWORKS

Inicialização rápida da instalação SUSE Linux Enterprise Server 11

STK (Start Kit DARUMA) Driver Genérico Somente Texto para a impressora DR700 ETHERNET

Tutorial - Monitorando a Temperatura de Servidores Windows


Obs: Endereços de Rede. Firewall em Linux Kernel 2.4 em diante. Obs: Padrões em Intranet. Instalando Interface de Rede.

Crash recovery é similar ao instance recovery, onde o primeiro referencia ambientes de instância exclusiva e o segundo ambientes parallel server.

USANDO O ROUNDCUBE WEBMAIL

Passos Preliminares: Acessando a máquina virtual via ssh.

Manual de Instalação e Configuração do SQL Express

Instalando e usando o Document Distributor 1

HOW TO Procedimento para instalar Aker Firewall virtualizado no ESXi 5.0

Configurando DNS Server. Prof. Armando Martins de Souza

Instalação e utilização do Document Distributor

Uso do iptables como ferramenta de firewall.

Configurando o Roteador Prof. Isaías Lima. Carregar o arquivo de texto para configurar outro roteador usando o HyperTerminal.

Inicialização rápida da instalação SUSE Linux Enterprise Server 11 SP1

Instalação rápida do Expresso

MANUAL DE CONFIGURAÇÃO DO BACKUP

DNS Ubuntu Server 14.04

GUIA INTEGRA SERVICES E STATUS MONITOR

Docas do Pará - Guia de Instalação

Lazarus pelo SVN Linux/Windows

Fazer backup de arquivos em um arquivo ou fita

Procedimentos para Reinstalação do Sisloc

Lógica de Programação

LABORATÓRIO 0 Revisão GNU/Linux

DNS Parte 2 - Configuração

Wireshark Lab: DNS. Versão KUROSE, J.F & ROSS, K. W. Todos os direitos reservados 2008 BATISTA, O. M. N. Tradução e adaptação para Wireshark.

GUIA PRÁTICO DE INSTALAÇÃO

Tutorial do módulo Carteira Nacional de Militante

VLANs Linux. Edgard Jamhour

SQUID Linux. Rodrigo Gentini

LABORATÓRIO III. ROTEAMENTO ESTÁTICO Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #

Manual de operação. BS Ponto Versão 5.1

Sistema Operacional Unidade 13 Servidor Samba. QI ESCOLAS E FACULDADES Curso Técnico em Informática

Configuração de um servidor DNS. Campus Cachoeiro Curso Técnico em Informática

CSAU Guia: Manual do CSAU 10.0 como implementar e utilizar.

Transcrição:

PRÁTICA DE DNS - LINUX Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.br ou através da imagem fornecida no DVD. DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD Este roteiro foi desenvolvido para ser executado primariamente no servidor espec. Os alunos que utilizam a imagem do DVD também podem fazê-lo, mas com algumas diferenças. Os comandos do roteiro seguem a classificação a seguir: Os comandos dentro de blocos de linhas simples devem ser executados em qualquer ambiente. Os comandos dentro de blocos de linhas múltiplas só devem ser executados no ambiente do servidor espec. Os comandos dentro de blocos com linhas em negrito devem ser executados apenas no ambiente do DVD. INICIALIZAÇÃO DO AMBIENTE DO DVD No ambiente DVD é necessário digitar os seguintes comandos no terminal do ambiente host antes de iniciar a prática: sudo /etc/init.d/conftap.sh sudo iptables -F sudo services sshd restart sudo iptables -t nat -A POSTROUTING -j MASQUERADE Após digitar esses comandos feche o terminal. Utilize um novo terminal para lançar as máquinas virtuais, senão você irá receber mensagens de erro temporárias "send_sock sending to fd 4 Resource temporarily unavailable" que geralmente ficam escondidas. No ambiente DVD não é necessário instalar nenhum pacote, pois todos já estão instalados. 1. CENÁRIO 1: SERVIDOR DNS SIMPLES 1.A) INSTALAÇÃO DO SERVIDOR DNS No ambiente HOST, execute os seguintes comandos: wget espec.ppgia.pucpr.br/jam_pacotes/dns.tar.gz tar -xzf dns.tar.gz Abra um terminal na espec, e lance uma máquina virtual: mkdir dns cd dns linux32.redes dns1 login: root <ENTER> Atribua um endereço IP para interface eth0 da sua VM. Se sua carteira de estudante for: (101)11121314-0, você pode criar o endereço: ifconfig eth0 20.0.13.14 route add default gw 20.0.0.1 Na máquina UML dns copie os arquivos necessários: scp rss@20.0.0.1:dns/named.conf. scp rss@20.0.0.1:dns/zona1.zone. Um arquivo na VM UML precisa ser criado pelo vi através dos comandos abaixo: vi /etc/sysconfig/network <INS> NETWORKING=Yes Também é necessário ativar a interface de loopback na VM UML: ifconfig lo up

1.B) CONFIGURAÇÃO DO DNS Indica o status do servidor bind (connection refused indica erro na inicialização do DNS) Recarrega os arquivos de zona e configuração (você deve usar esse comando se fizer alguma alteração nos arquivos). 1.C) TESTES Quando você descompactou o arquivo dns.tar.gz, você obtém também dois arquivos exemplo para configurar o servidor DNS: named.conf: permite declarar as zonas e configurar os forwarders zona1.zone: permite criar uma zona específica Na VM UML digite os seguintes comandos: cp named.conf /etc cp zone1.zone /var/named service named start Para que o seu servidor DNS seja o servidor padrão da sua máquina virtual, você deve editar o arquivo /etc/resolv.conf e incluir a seguinte linha: Quando você executa esse comando, o servidor NDS (named) lê o arquivo de configuração, localiza o arquivo de zona e o carrega em memória. Para verificar se houve algum erro nesse processo, digite na VM UML: vi /etc/resolv.conf <INSERT> nameserver 127.0.0.1 tail /var/log/messages O DNS armazena as mensagens de erro no arquivo de log messages. Como esse arquivo é muito grande, o comando tail indica para mostrar só as últimas entradas incluídas no arquivo. Esse comando é muito útil, pois muitas vezes comete-se erros de sintaxe, que impedem a carga do arquivo de zona. Todas as vezes que você efetuar uma alteração no arquivo de zona ou no arquivo named.conf, você precisará informar ao servidor DNS que ele precisa se atualizar. Isso é feito através de um outro utilitário denominado rndc. Teste o seu servidor DNS através do comando abaixo na VM UML: rndc status Altere o arquivo de zona substituindo o endereço do servidor dns pelo endereço da interface eth0 da sua VM. Caso esteja usando o ambiente do DVD, você precisará usar um outro servidor como forwarder, pois não há servidor DNS rodando no endereço 20.0.0.1. Altere o forwarder do arquivo named.conf usando o IP do servidor DNS indicado pelo ambiente HOST (veja o /etc/resolv.conf do ambiente HOST para determinar o IP). vi /etc/named.conf <INSERT>... altere o ip do forwarders... <ES>:wq<ENTER> Após isso, execute o comando de atualização do DNS:

Efetue o teste do seu servidor testando primeiro os registros de sua zona: ping -n www.pucpr.br ping -n espec.pucpr.br ping -n dns.pucpr.br Efetue o teste do forwarder, testando nomes fora do sua zona. Nesse caso, não haverá resposta do ping (por falta de roteamento entre a espec e endereços externos), mas você perceberá que houve tradução do endereço: ping www.google.com.br Existe um utilitário mais adequado para fazer os testes do servidor DNS. Esse utilitário é o dig. Sua sintaxe é a seguinte: dig @servidor +option FQDN O parâmetro servidor é o IP do servidor DNS que você quer testar. O utilitário dig tem várias opções, por exemplo: +[no]recursive (ativa ou desativa consultas recursivas) O dig está instalado apenas na espec (HOST), então você precisará abrir um novo terminal (fora da máquina virtual) para executar esse comando: dig @20.0.13.14 www.pucpr.br 2.A) INSTALAÇÃO DO SEGUNDO SERVIDOR DNS Abra um terminal na espec, e lance uma máquina virtual: cd dns linux32.redes dns2 login: root <ENTER> Atribua um endereço IP para interface eth0 da sua VM. Se sua carteira de estudante for: (101)11121314-0, você pode criar o endereço: ifconfig eth0 20.1.13.14 route add default gw 20.0.0.1 Na máquina UML dns copie os arquivos necessários: scp rss@20.0.0.1:dns/named.conf. scp rss@20.0.0.1:dns/zona1.zone. Um arquivo na VM UML precisa ser criado pelo vi através dos comandos abaixo: vi /etc/sysconfig/network <INS> NETWORKING=Yes Também é necessário ativar a interface de loopback na VM UML: ifconfig lo up 2. CENÁRIO 2 - DELEGAÇÃO DE SUBDOMÍNIO 2.B) CONFIGURAÇÃO DO SEGUNDO SERVIDOR DNS No segundo cenário o domínio ppgia.pucpr.br será delegado para outro servidor, conforme mostra a figura a seguir. Quando você descompactou o arquivo dns.tar.gz, você obtém também dois arquivos exemplo para configurar o servidor DNS:

named.conf: permite declarar as zonas e configurar os forwarders zona1.zone: permite criar uma zona específica Altere os arquivos de acordo com o exemplo da figura. Observe que os endereços IP em vermelho precisam ser substituídos pelo endereço IP da sua VM. Após alterar os arquivos, execute os comandos abaixo na VM UML do DNS 2: cp named.conf /etc cp zone1.zone /var/named service named start Quando você executa esse comando, o servidor NDS (named) lê o arquivo de configuração, localiza o arquivo de zona e o carrega em memória. Para verificar se houve algum erro nesse processo, digite: A fim de completar o cenário 2, é necessário fazer com que as consultas feitas ao servidor DNS 1 para a zona delegada ppgia.pucpr.br sejam direcionadas para o servidor DNS 2. Para isso é necessário que você altere os arquivos named.conf e zona1.zone conforme indicado na figura. Os itens em vermelho correspondem ao que precisa ser modificado. Cuidado para utilizar o endereço correto da sua VM. Após a alteração é necessário digitar: Para efetuar o teste final, abra um terminal na espec e efetue as seguintes consultas utilizando o dig: Consulta recursiva para o servidor DNS1 dig @20.0.13.14 www.ppgia.pucpr.br tail /var/log/messages Para que o seu servidor DNS seja o servidor padrão da sua máquina virtual, você deve editar o arquivo /etc/resolv.conf e incluir a seguinte linha: Consulta não recursiva para o servidor DNS1 dig @20.0.13.14 +norecurse www.ppgia.pucpr.br 3. RELATÓRIO A SER ENTREGUE NO EUREKA nameserver 127.0.0.1 Efetue o teste do seu servidor testando primeiro os registros de sua zona e depois o de zonas externas: ping -n dns.ppgia.pucpr.br ping -n www.pucpr.br ping -n espec.pucpr.br 2.C) ALTERAÇÕES NO PRIMEIRO SERVIDOR DNS O relatório é baseado apenas no cenário 2. Para transferir os arquivos das máquinas virtuais para sua área de trabalho na espec digite: No DNS1 scp /etc/named.conf seu_login@20.0.0.1:. scp /var/named/zona1.zone seu_login@20.0.0.1:. No DNS2 scp /etc/named.conf seu_login@20.0.0.1:. scp /var/named/zona1.zone seu_login@20.0.0.1:.

É necessário também salvar o resultado das consultas recursiva e não recursiva do domínio delegado ppgia.pucpr.br: Consulta recursiva para o servidor DNS1 dig @20.0.13.14 www.ppgia.pucpr.br > recursiva.txt Consulta não recursiva para o servidor DNS1 dig @20.0.13.14 +norecurse www.ppgia.pucpr.br > nrecursiva.txt Para montar o relatório, utilize um editor de texto na espec, e compile todos os arquivos em um mesmo relatório, incluindo seu nome e um pequeno descritivo de cada arquivo.